В Tenda i12 1.0.0.11(3862) обнаружена ошибка. Этой уязвимости подвержена функция formwrlSSIDset файла /goform/wifiSSIDset компонента Обработчик параметров. Эта манипуляция аргументом index/wl_radio вызывает переполнение буфера стека.
Атаку можно инициировать удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in Tenda i12 1.0.0.11(3862). Affected by this vulnerability is the function formwrlSSIDset of the file /goform/wifiSSIDset of the component Parameter Handler. This manipulation of the argument index/wl_radio causes stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0